OVH Cloud OVH Cloud

Problème (?) NTFS

15 réponses
Avatar
Eddy Mitchell
Bonjour,


J'insiste avec cette question, mais j'ai très peur
que quelque chose d'important ne m'échappe ... :

Soit toto, membre du groupe "utilisateurs"
(non admin, donc).
Toto crée un fichier sur son bureau
(c:\D&S\toto\bureau).

L'admin modifie les permissions NTFS
et ne laisse à toto que les droits "lecture et
exécution" et lecture.

Lors de sa prochaine ouverture de session, toto peut
supprimer ce fichier (j'ai essayé plusieurs fois).
?? Qu'ai-je raté ! Une idée ??

Une capture vidéo ici :
http://filelabs.net/mirrors.php?file=xpmystere_ntfsmRxX.wmv
(mettre en plein écran)

Merci


--
E.M.

http://filelabs.net/mirrors.php?file=xpmystere_ntfsx5g7.avi

5 réponses

1 2
Avatar
Michel_D
"Eddy Mitchell" a écrit dans le message de news:453407be$0$5077$
ouaip, c'est ballot j'allais répondre...
po envie de m'en prendre une
si je réponds mal... :/


Mais c'est moi qui vient de m'en prendre une :-(
Parce que "j'ose" reposer une question pour laquelle
je n'ai eu _aucune_ réponse. Je vous invite à lire le fil
du 15/10 et vous constaterez qu'au-dela de qq
affirmations, les pistes sont faibles.



On t'a dit que tu avais du rater quelque chose du style
laisser le "créateur propriétaire" avec "controle total".


Avatar
Eddy Mitchell
Michel_D wrote:
On t'a dit que tu avais du rater quelque chose
du style laisser le "créateur propriétaire" avec
"controle total".


Je viens de le refaire. Voici les droits que j'ai laissés :
- AdministrateurS : contrôle total
- toto : Lecture + Lecture et exécution
Rien d'autre ...

Bien sûr, toto n'est pas membre de "Administrateurs".
Rien de plus dans les droits avancés.
Toto n'est même pas propriétaire du fichier.

As-tu vu la petite vidéo ici :
http://filelabs.net/mirrors.php?file=xpmystere_ntfsmRxX.wmv
(mettre en plein écran)

Et pourtant, toto peut supprimer ce fichier.
J'en perds mon latin ...
Est-ce que le fait que le fichier soit dan sle profil de toto
est important ?


Merci.

--
E.M.

Avatar
Michel_D
Michel_D wrote:
On t'a dit que tu avais du rater quelque chose
du style laisser le "créateur propriétaire" avec
"controle total".



Je viens de le refaire. Voici les droits que j'ai laissés :
- AdministrateurS : contrôle total
- toto : Lecture + Lecture et exécution
Rien d'autre ...

Bien sûr, toto n'est pas membre de "Administrateurs".
Rien de plus dans les droits avancés.
Toto n'est même pas propriétaire du fichier.

As-tu vu la petite vidéo ici :
http://filelabs.net/mirrors.php?file=xpmystere_ntfsmRxX.wmv
(mettre en plein écran)

Et pourtant, toto peut supprimer ce fichier.
J'en perds mon latin ...
Est-ce que le fait que le fichier soit dan sle profil de toto
est important ?



Regarde les autorisations du conteneur (rep) surtout si ses
autorisations portent sur lui-même, ses sous répertoires et
LES FICHIERS et comme les autorisations se cumulent ...


Avatar
Eddy Mitchell
Bonjour,


Michel_D wrote:
Regarde les autorisations du conteneur (rep) surtout si ses
autorisations portent sur lui-même, ses sous répertoires et
LES FICHIERS et comme les autorisations se cumulent ...


Le conteneur, c'est c:D&StotoBureau.
Et donc oui, les autorisations (contrôle total) portent sur le dossier
lui-même, ses sous répertoires et ses fichiers ...

Lorsque le user "admin" crée ce ficheir, il hérite de ces
permissions-là. Mais ensuite il change les droits en rompant
l'héritage. Et donc ce fichier N'EST PAS "supprimable", sauf
erreur (probable), par toto.

Or il l'est ("supprimable") ! Et je ne comprends toujours pas
pourquoi ...

--
EM

PS : avez-vous vu la vidéo ?
http://filelabs.net/mirrors.php?file=xpmystere_ntfsmRxX.wmv

LES FICHIERS


Avatar
Michel_D
"Eddy Mitchell" a écrit dans le message de news:45367839$0$25928$

Bonjour,


Michel_D wrote:
Regarde les autorisations du conteneur (rep) surtout si ses
autorisations portent sur lui-même, ses sous répertoires et
LES FICHIERS et comme les autorisations se cumulent ...


Le conteneur, c'est c:D&StotoBureau.
Et donc oui, les autorisations (contrôle total) portent sur le dossier
lui-même, ses sous répertoires et ses fichiers ...

Lorsque le user "admin" crée ce ficheir, il hérite de ces
permissions-là. Mais ensuite il change les droits en rompant
l'héritage. Et donc ce fichier N'EST PAS "supprimable", sauf
erreur (probable), par toto.

Or il l'est ("supprimable") ! Et je ne comprends toujours pas
pourquoi ...



L'héritage ne sert qu'à transmettre "automatiquement" des droits
prédéfinis et ne se subsitue pas à la portée des droits qui ont été
définis sur le répertoire et donc si les droits du répertoire porte
aussi sur les fichiers, ces droits seront toujours effectifs sur les
fichiers du répertoire, héritage ou pas, pour s'en convaincre le
plus simple étant de le tester.


1 2